استغلّ مخترق ثغرة قرض سريع، مُسرّباً 181 ألف دولار من بروتوكول Yield المهجور

- لا تزال ثغرات التمويل DeFi قائمة رغم إغلاق بروتوكول Yield.
- يُبرز استغلال ثغرة القروض السريعة المخاطر الأمنية المستمرة.
- انخفاض فيdentالقرصنة وسط نمو DeFi بشكل عام.
فُقدت أكثر من 181 ألف دولار من محفظة العملات المشفرة نتيجة هجمات خبيثة استهدفت العقود الذكيةtractractrac tractracDeFi. كان الهجوم مُحكمًا ومُنظمًا على العقود الذكيةالمُوسوم . كان الهجوم مُحكمًا ومُنظمًا على العقود الذكيةالمُوسوم tractrac tractrac. كان الهجوم مُحكمًا ومُنظمًا على العقود الذكيةالمُوسوم . كان الهجوم مُحكمًا ومُنظمًا على العقود الذكيةالمُوسوم Yield على سلسلة كتل Arbitrum. وقد نُفذ الهجوم حتى بعد توقف البروتوكول عن العمل.
داخل خرق بروتوكول العائد
شركة بيكشيلد للتحقيقات في تقنية البلوك لاحظت أولاًdent، والتي كشفت عنها لاحقاً منصة أمن الأصول الرقمية سيرتيك. سرق المخترق الأموال من خلال ثغرة أمنية أدت إلى تعطيل رصيد رموز المجمع وإجمالي المعروض.
استعان المخترق بأصول مُقرضة عبر الإنترنت لسرقة المزيد من رموز المجمع. نفّذ المخترق هذه العملية المعقدة، والتي مكّنته من سحب الأموال منtracالمستهدفة، مما تسبب في خسائر فادحة للكيان. ورغم أن بروتوكول Yield قد واجه بعض التحديات، إلا أن رؤية المشاركين ومثابرتهم منحتهم القوة للتغلب عليها.
أغلقت منصة Yield Protocol أبوابها في ديسمبر 2023، مُعللةً ذلك بالقيود التنظيمية وتراجع الطلب في السوق. وتُؤكد هذه البيانات، التي نُشرت مؤخرًا، صحةَ التحذيرات المتكررة للمستثمرين بضرورة تصفية استثماراتهم واسترداد أموالهم. ومع ذلك، تُشير هذه البيانات إلى بعض المشكلات الأمنية القائمة التي قد لا يلتزم بها المستثمرون. وقد تم إنهاء اعتماد Yield Protocol بحلول فبراير 2024، مما يُثير الشكوك حول إمكانية استرداد أموال الصندوق.
تعد هجمات القروض السريعة الطريقة الأكثر شيوعًا لاستغلال الثغرات الأمنية في DeFi.
ليست هذه المنصة الأولى التي تستفيد من ميزة القروض السريعة في التمويل اللامركزي DeFiDeFiDeFi DeFiDeFiDeFiDeFi DeFiDeFi لهجوم على نظام ERFLA. وبحلول يوليو 2023، تمكنت Yield Protocol من تجاوز Euler للقروض السريعة الذي استهدفها، إلا أن الاختراق الأخير يُشير إلى الحاجة الماسة لحلول أمنية أفضل مع DeFi وتزايد تعقيدها.
تقرير يكشف عن انخفاض في عمليات اختراق العملات المشفرة
مع ذلك، تُثبت دراسات حديثة، تُظهر انخفاضًا في الخسائر الناجمة عن القرصنة والاحتيال خلال الربع الأول من عامي 2023-2024، وفقًا لتقرير شركة Immunefi المتخصصة في أمن تقنية البلوك تشين، أن هذه الاختراقات ليست حقيقة واقعة. التقرير إلى فرق بنسبة 23% في الخسائر، حيث بلغت 336.3 مليون دولار أمريكي في الربع الأول من عام 2024 موزعة على حوادث القرصنة والاحتيالdentمقارنةً بـ 437.5 مليون دولار أمريكي تقريبًا في الربع الأول من عام 2023. ومع ذلك، يُشير البودكاست إلى بعض نقاط الضعف الشائعة في بيئة Web3، حيث يستغل المخترقون بروتوكولات مختلفة لتحقيق مكاسب مالية.
المصدر: بلوك تشين Immunefi
أفادت دراسة أجرتها شركة Immunefi برصد 61 مشكلة أمنية وعملية احتيال في قطاع الويب 3 خلال الربع الأول من عام 2024، بالإضافة إلى اختراقات ناجحة وأخرى زائفة. ومن أبرز هذه الحوادث عملية السطو على منصة Orbit Bridge، والتي كلفت 26.4 كرور دولار،dent أخرى على منصة Munchables، كلفت 62.8 كرور دولار. وقد أكدت هذهdentالمخاطر المالية الكبيرة المرتبطة بتطور التقنيات والمنصات اللامركزية.
يمثل فقدان الممتلكات نتيجة استغلالtracاستراتيجية بروتوكول العائد مشكلة راهنة تهدد أمن منصات DeFi ، مما يُضعف موقف المستثمرين. مع ذلك، فإن إعادة هيكلة إجراءات الأمان والامتثال التنظيمي بشكل كامل، نتيجة لسرعة تطور تقنية البلوك تشين، تُتيح فرصًا جديدة وتُثير مخاطر جديدة أمام المشاركين في التمويل اللامركزي.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtrondentdentdentdentdentdentdentdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرار استثماري.
دورة
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)















